Описание тега google-openidconnect

1 ответ

Какова цель параметра --oidc-client-id при настройке Kubernetes для использования OpenID Connect?

В документации Kubernetes, относящейся к OpenID Connect, упоминается, что в процессе настройки вам необходимо предоставить некоторые параметры серверу API: --oidc-client-id: A client id that all tokens must be issued for. Нет другого объяснения о то…
1 ответ

Почему API OpenId Connect от Google не отправляет все претензии?

Я посмотрел документ открытия Google OpenId Connect здесь. Это ясно показывает, что поддерживаемые претензии: "claims_supported": [ "aud", "email", "email_verified", "exp", "family_name", "given_name", "iat", "iss", "locale", "name", "picture", "sub…
1 ответ

Получить группы пользователей в Google для работы

Я создаю приложение для бэк-офиса и хочу использовать каталог компаний Google для работы для аутентификации. Есть ли способ получить группы, к которым принадлежит пользователь в организации? Может быть, чтобы получить их в претензиях при аутентифика…
1 ответ

Использование openid-connect для аутентификации spa и rest api

У меня есть API-сервер (сервер ресурсов) и несколько приложений, веб-интерфейс (SPA) и клиент для настольных компьютеров, и, возможно, еще больше. Я хотел бы использовать openid-connect помимо http-аутентификации для моего API-сервера. Должно быть н…
0 ответов

Google API, OAuth2, URL-адреса перенаправления

Я хотел бы предложить войти в мое защищенное веб-приложение identityserver3 через open id connect. У меня проблема с настройкой моего сайта в Google API. Я получил: Неверное перенаправление: http://ajf-qa-02/Ajf.IdentityServer3/identity/signin-googl…
1 ответ

Как создать AccessToken для пользователя, который вошел в систему с внешними провайдерами

У меня есть API, реализованный ядром asp.net. Я использовал OpenIddict для создания токена доступа и обновления токена для пользователей, которые зарегистрировались в моем API по электронной почте и паролю. Я добавил промежуточное программное обеспе…
0 ответов

Недопустимый тип grant_type и недействительные учетные данные в OAuth 2.0 для серверных приложений на Google Диске

После выполнения всех шагов, упомянутых в: https://developers.google.com/identity/protocols/OAuth2ServiceAccount и сделать запрос токена доступа с помощью почтальона: https://www.googleapis.com/oauth2/v4/token Я получил следующую ошибку: "error": "i…
1 ответ

Open ID Connect для нативных приложений. Мне нужно получить действительный ID-токен без запроса пользователя после первоначальной авторизации?

Я использую системный браузер для аутентификации. Поставщик удостоверений - Google меры 1 - пользователь авторизуется путем ввода имени пользователя и пароля. На этом этапе я получаю код аутентификации. 2 - Я вызываю конечную точку токена и получаю …
1 ответ

Что следует заменить областью "plus.me" на G Suite Marketplace?

До сих пор мы использовали plus.me (https://www.googleapis.com/auth/plus.me) область действия для OpenID Connect в G Suite Marketplace. Но область действия "plus.me" прекратится с отключением Google+ API. Вход в Google (и Google OpenID Connect) заме…
1 ответ

Почему Azure AD B2C создает пользователя для пользователей Gmail или других пользователей openid connect?

Я использую Azure B2C для подключения своего собственного сервера openid connect с помощью OpenID onnect (Preview) провайдера. Я все настроил, система работает нормально. Но одна вещь, когда новый пользователь входит в систему через мой собственный …
2 ответа

Запрос имени пользователя или уникального идентификатора перед OAUTH/OpenID-Connect

Я создаю веб-сайт, который использует OAuth2.0 и OpenId-Connect(какого-либо стороннего поставщика) для аутентификации пользователя. Прежде чем перенаправить пользователя на страницу OAuth поставщиков, я не прошу пользователя вводить уникальный идент…
1 ответ

UseOpenIdConnectAuthentication - невозможно снять защиту сообщения. Сообщение об ошибке состояния

Я пытаюсь добавить полномочия Google и Azure Active Directory в качестве параметров OpenIdConnect в моем приложении. Если я добавлю каждый из них в отдельности, он работает нормально. Но если я добавлю их обоих, я получу следующее сообщение об ошибк…
2 ответа

Могу ли я получить согласованное значение "iss" для идентификатора Google OpenIDConnect id_token?

Я использую аутентификацию OpenIDConnect от Google и хочу проверить JWT id_token вернулся из Google. Тем не менее, документация не соответствует тому, какое значение Google возвращает для iss (эмитент) претензия в идентификационном токене. На одной …
1 ответ

Повлияет ли отключение Google+ на область openid "https://www.googleapis.com/auth/plus.me"?

Я хотел бы знать, будет ли отключение Google+ влиять на следующий URI области действия или нет. https://www.googleapis.com/auth/plus.me Эта область называется "openid" на вкладке "Экран согласия OAuth" консоли API Google и имеет "plus.me" в URL. Обл…
0 ответов

Почему "подсказка:" нет "" хорошо работает в Google SignIn?

Я написал несколько кодов для создания веб-приложения с помощью Google SignIn.Во-первых, инициализировать платформу API, gAuth = gapi.auth2.init( { client_id: gAuthClientId, fetch_basic_profile: false, scope: gAuthScope } ); и заставить пользователя…
12 янв '16 в 13:57
0 ответов

Высокие задержки против конечной точки https://oauth2.googleapis.com/token с потоком auth_code

Мы активно используем Google Open ID Connect в нашей инфраструктуре более года, и до сих пор это работало хорошо. Со вчерашнего дня мы начали испытывать медленные ответы от https://oauth2.googleapis.com/token (чистый круговой переход с разрешением D…
1 ответ

Список пользователей для mod-auth-openidc

Я установил openidc для apache2 на Ubuntu 14.04 LTS из прочитанного мной. Все работает гладко (я думаю), КРОМЕ я не могу найти документацию о том, как настроить список разрешенных пользователей (белый). У меня очень маленький стабильный список польз…
0 ответов

Запрос пароля для входа в Google

Google не одобряет использование встроенных веб-просмотров для аутентификации с помощью Google Signin на таких устройствах, как iOS и Android. Android поддерживает режим киоска. Концепция того, что множество пользователей совместно используют одно у…
06 апр '17 в 21:35
1 ответ

Google Oauth2 Предотвратить повторный адрес электронной почты?

Я создал веб-сайт для организации, где пользователи могут войти туда gsuite счета от googleскажем, пользователь john авторизовался используя john@doe.comи сделать его todos. представить себе пользователя john покинул организацию и еще один новый пол…
1 ответ

Аутентификация ASP.NET Core через Google Войти с REST API между ними

У меня есть требование аутентифицировать приложение ASP.NET Core через Google Sign In, но веб-API между клиентским приложением (например, приложением ASP.NET Core) и входом в Google... Я знаю, что это звучит запутанно, поэтому позвольте мне объяснит…